Пoкa никтo нe пoлучил 1 млн грн, oбeщaнный зa взлoм прилoжeния «Дія».
Oб этoм рaсскaзaл рукoвoдитeль пo рaзвитию электронных услуг в Министерстве числовой трансформации Мстислав Баник.
По его словам, было чета тестирования по безопасности, которые маловыгодный нашли уязвимости. Государственная система защиты информации выдала документ, подтверждающий, что технически «Дія» соответствует во всем требованиям.
«В декабре прошлого годы американская компания Bugcrowd организовала Bug Bounty. Отобрала высококвалифицированных специалистов в области кибербезопасности, которые искали уязвимости в копии приложения. Вничью это предприятие не закончилось. Было найдено не более несколько технических багов самого низкого уровня, которые невыгодный имеют опасности для пользователей. В мае у нас вышло реконструирование „Дії“, появился „Дія.Підпис“ и стартовал с иголки Bug Bounty на полгода — прежде 27 января. Снова ищут небезупречность», — рассказал спирт.
Баник отметил, что для участия в тестировании кому только не лень человек может зарегистрироваться на американской платформе Bugcrowd, извлечь копию «Дії» и исследовать уязвимость. По словам представителя Минцифры, в копии приложения ни слуху настоящих пользователей и доступа к реестрам, спустя некоторое время два миллиона сгенерированных пользователей.
Некто подчеркнул, что тот, кто найдет небезупречность, «получит приз».
«Желающих закачаешься время первых этапов тестирования было не в такой мере, чем мы рассчитывали — едва не ста участников. Найдены небольшие баги, связанные без- с утечкой данных, а с работой самого приложения. И лишше ничего», — добавил симпатия.